Критическая уязвимость в Microsoft Dynamics позволяет удалённо выполнять код без аутентификации

Microsoft Dynamics
Microsoft выпустила внеплановое обновление безопасности для Dynamics NAV 2018 и Dynamics 365 Business Central (On-Premises). Уязвимость десериализации недоверенных данных, получившая идентификатор CVE-2026-55944

Microsoft устранила критическую межсайтовую уязвимость в Exchange Server с оценкой CVSS 9.6

Microsoft Exchange Server
Корпорация Microsoft выпустила внеочередное обновление для Exchange Server и опубликовала информацию об исправлении пяти уязвимостей, затрагивающих как облачную версию Exchange Online, так и локальные серверные продукты.

Microsoft устранила критические уязвимости в Azure OpenAI и Entra, а также в ряде других компонентов облачной платформы

Microsoft Azure
Microsoft выпустила обновления безопасности, закрывающие десять уязвимостей в различных компонентах облачной платформы Azure. Наибольшую опасность представляют две проблемы с оценкой 9,9 по шкале CVSS

Microsoft устранила девять уязвимостей в SQL Server, Fabric Data Warehouse и Power BI

Microsoft SQL Server
Корпорация Microsoft выпустила пакет обновлений для нескольких компонентов SQL Server, а также для платформы аналитики Fabric Data Warehouse и средства бизнес-аналитики Power BI Report Server.

Анализ операции Poisson: снос C2-сервера оказался недостаточной мерой защиты

information security
Cato CTRL представила детальное исследование деятельности французоязычного злоумышленника под псевдонимом Poisson. Материал охватывает 33 дня непрерывного наблюдения за его командным сервером, с 30 марта по 1 мая 2026 года.

Fortinet устранила семь уязвимостей, включая опасную проблему с VNC в FortiSandbox

Fortinet
Компания Fortinet опубликовала серию обновлений безопасности, закрывающих семь уязвимостей в продуктах FortiOS, FortiProxy, FortiPAM, FortiSASE, FortiSandbox и FortiAuthenticator.

Ivanti закрыла две критические уязвимости в платформе Xtraction

Ivanti
Компания Ivanti выпустила обновление безопасности для продукта Ivanti Xtraction, устраняющее одну уязвимость средней степени опасности и одну - высокой. Патч доступен в версии 2026.

Veeam закрыла критическую уязвимость в компоненте обновления своих linux-апплайнсов - локальный пользователь мог получить root

Veeam
Компания Veeam выпустила бюллетень безопасности KB 4879, в котором сообщила об исправлении уязвимости высокого уровня опасности в компоненте Updater, входящем в состав Veeam Software Appliance и Veeam Infrastructure Appliance.

Mozilla закрыла критические уязвимости в Firefox, включая две с публичным эксплойтом

Firefox
Mozilla выпустила внеплановое обновление Firefox 152.0.6, а также Firefox for iOS 152.4, устраняющее несколько уязвимостей, две из которых отнесены к критическому уровню опасности.

Google Chrome 150 устраняет две критические уязвимости и более 120 проблем высокой степени опасности

Google Chrome
Компания Google выпустила стабильную версию браузера Chrome 150, которая закрывает 123 уязвимости, из них две отнесены к критическому уровню опасности. Обновление затрагивает ключевые компоненты браузера